On-premise · Universal model gateway

Барлық LLM үшін бір бақылау қабаты

CyberPass қызметкерлер, AI агенттері, корпоративтік қолданбалар және рұқсат етілген модельдер арасында орналасады. Ол мәтінді тексеріп, бірыңғай саясатты қолданады және инфрақұрылымыңыздың ішінде қауіпсіз бағытты таңдайды.

Public + Privateбірыңғай модельдер тізілімі
API + Endpointсерверлік және жұмыс орны сценарийлері
No vendor cloudміндетті байланыс жоқ
CYBERPASS / DECISION PATH ONLINE
AI
Internal copilotreq_7K2P · now
REDACT

«Клиент шартын тексер, ЖСН ••••••••••12»

01InspectDLP · Guard
02DecidePolicy v4
03Routeprivate-general
CUSTOMER PERIMETERPrivate LLMOpenAI-compatible endpoint
CONTROLLED EGRESSPublic LLMApproved provider
DeploymentOn-premise Docker Compose
ProtocolOpenAI-compatible API
DecisionsAllow · Redact · Block · Route
OperationsEvents · Audit · SIEM
01 / CONTROL LAYER

Жаңа модель емес.
Модельдерге қауіпсіз жол.

Провайдерлер, жергілікті inference серверлері және модель бүркеншік аттары Control Center-де бапталады. Әр жаңа тапсырыс берушіге өнімнің бөлек нұсқасы жасалмайды.

Қолжетімді

AI Security Gateway

Ішкі қолданбаларға, AI агенттеріне және Endpoint Connector-ға арналған OpenAI-compatible кіру нүктесі. Қызметтік кілттер, квоталар, egress allowlist, circuit breaker және қорғалған response inspection.

  • Ашық және жергілікті OpenAI-compatible endpoint-тер
  • Provider credentials клиенттерге берілмейді
  • Оқиғаларда бағыт пен шешім себебі көрінеді
Қолжетімді

DLP

Сұраулар мен жауаптарды детерминделген тексеру: email, ЖСН, IBAN, кілттер, сөздіктер және шектелген тұрақты өрнектер.

Қолжетімді

LLM Guard

Бапталатын тәуекел шегі бар түсіндірілетін prompt injection, jailbreak, exfiltration және tool coercion сигналдары.

Қолжетімді

Policy Engine

Нұсқаланатын саясаттар бүкіл ұйым үшін модельдерді, лимиттерді, DLP, Guard және sensitive routing-ті анықтайды.

Қолжетімді

Events & SIEM

Тек метадеректі оқиғалар, тергеулер, сақтау мерзімі және кезек пен DLQ арқылы Syslog TCP/UDP бойынша CEF жеткізу.

02 / DATA PATH

Шешім деректер
контурдан шықпай тұрып қабылданады.

Gateway, саясаттар, детекторлар, оқиғалар және провайдер тіркелгі деректері тапсырыс берушіде орналасады. Сыртқы бағыт тек рұқсат етілген Public LLM үшін ашылады.

CUSTOMER SECURITY BOUNDARY
01AApplications & agentsOpenAI-compatible clients
01BEmployee devicesConnector · Browser beta
02CyberPass GatewayAuthenticate · Inspect · Decide · Route
03APrivate LLMinside perimeter
03BPublic LLMapproved egress only
CONTROL PLANEIdentities · Providers · Policies
SECURITY OPERATIONSEvents · Investigations · SIEM
03 / MODEL INDEPENDENCE

Модель өзгереді.
Саясат қалады.

Қолданбалар тұрақты model alias пайдаланады. Әкімші әр клиентті өзгертпей, upstream provider немесе модельді орталықтан ауыстырады.

Әркімге бөлек
fork жасамаймыз.

OpenAI-compatible провайдерлер конфигурация арқылы қосылады. Басқа хаттамалар қайта қолданылатын adapter type ретінде бір рет қосылады.

Provider registry / example

private-generalstable client alias
local / llama-3PRIVATE
public-generalstable client alias
public / approved modelEGRESS
restricted-analysissensitive route target
local / bank modelPRIVATE
04 / CHANNELS

Сервер мен жұмыс орындарына ортақ саясат.

Орталық Gateway-ге қолданбалар, жергілікті агенттер және басқарылатын жұмыс орындары қосылады. Әр арнаның нақты көрсетілген қорғаныс шекарасы бар.

Applications & APIs

Негізгі production жолы: ішкі қолданбалар OpenAI-compatible сұрауларды Gateway арқылы тікелей жібереді.

Қолжетімді

Windows Connector

Desktop агенттері мен IDE клиенттеріне арналған loopback proxy. Құрылғы security event ішінде көрсетіледі.

Beta

Managed browser

Chrome/Edge extension қолдау көрсетілетін AI сайттарындағы мәтінді Connector арқылы тексереді. Бұл TLS inspection емес.

Beta
05 / DELIVERY STATUS

Уәдені емес,
нақты күйді көрсетеміз.

Күйлер ағымдағы инженерлік baseline-ды көрсетеді. Банктің production дайындығы тапсырыс беруші инфрақұрылымында бөлек расталады.

МүмкіндікКүйіШекара
Gateway, DLP, Guard, Policy, EventsҚолжетімдіМәтіндік OpenAI-compatible трафик; ереже сапасы келісілген жинақта бапталып, өлшенеді.
On-premise pilot packageҚолжетімдіDocker Compose, backup/restore, қорғалған жаңарту және TLS үлгісі; пилотта PostgreSQL мен Redis single-node.
Windows және браузер арнасыBetaPowerShell/ZIP және unpacked/enterprise extension; MSI, Store signing және еркін TLS трафигі кірмейді.
OIDC/LDAP және тапсырыс беруші PKI-іBaselineЖалпы хаттамалар дайын; таңдалған IdP, directory schema және сертификаттардың lifecycle үдерісі пилотта тексеріледі.
KMS/HSM және Kubernetes HAЖоспардаТапсырыс беруші талаптары бекітілгеннен кейінгі бөлек инфрақұрылымдық кеңейтулер.
MCP toolsBaselineStreamable HTTP tools/list және tools/call; resources, prompts және sampling әзірге кірмейді.
Файлдар және multimodal контентЖоспардаБөлек бақылау арналары; дайын функциялар ретінде мәлімделмейді.

Бір қауіпсіз бағыттан бастаңыз.

Бір қолданбаны, бір Private және бір Public LLM таңдап, пилоттың өлшенетін критерийлерін бекітеміз.

Пилотты сұрау